Как реализовать исправление Reflect XSS в приложении webforms .net 2.0 - PullRequest
0 голосов
/ 10 июля 2019

Я начал работать над приложением webforms, встроенным в .net 2.0, используя VS 2005. Я новичок в веб-приложении

Когда я нажимаю на тег Menu item, который является тегом <li/>, захватывает запрос в burp и изменяет URL-адрес на "obgv0%22%3e%3cscript%3ealert('XSS HACKED')%3c%2fscript%3et48bw"

Здесь я получаю pop-up-"XSS HACKED", и это указывает на его уязвимость.

Я пытался найти точное решение этой проблемы в сети. но пока не повезло.

  1. Так что, пожалуйста, помогите мне в ее решении

Я попытался повторить сценарий в VS 2015, создав пустое веб-приложение. но похоже Microsoft поставил постоянное исправление для этого. Если кто-то может направить меня так, как это реализовано Microsoft, и поможет мне понять то же самое. это будет здорово.

damaged URL "obgv0%22%3e%3cscript%3ealert('XSS HACKED')%3c%2fscript%3et48bw"
  1. Нужна помощь в решении проблемы в .net 2.0 приложении
  2. Нужна поддержка в понимании того, как Microsoft реализовал исправление для более новых версий .net
...